量子计算威胁迫在眉睫,行业加速抗量子迁移
2024年8月,美国国家标准与技术研究院(NIST)正式敲定了首批三个后量子密码学标准,并敦促各机构立即开始迁移,设定2035年为淘汰量子脆弱公钥算法的最后期限。这一举措标志着全球密码学范式转换的起点,也直接影响到底层依赖公钥加密的加密货币行业。
Coinbase顾问委员会在近期报告中得出了相同结论,认为区块链、钱包提供商、交易所和托管机构应在紧迫性来临之前做好准备,并指出围绕迁移悬而未决的公共决策已开始阻碍部分投资。Google则在3月设定了2029年内部后量子密码迁移时间表,并更新了威胁模型,将认证服务列为优先项。
这三项指令共同将“就绪状态”作为核心行动方针。这种趋势将后量子规划从密码学辩论转变为治理和信誉的考验。
全栈迁移难题:从共识层到硬件层
Coinbase的报告详细描绘了迁移负担的完整技术栈,涵盖共识层、执行层、钱包、交易所、托管机构、密钥管理系统和硬件。报告警告称,基于硬件的钱包和安全模块更新需要时间,多方计算(MPC)支持可能因算法而异,且许多主流区块链尚未承诺采用何种后量子签名方案。
NIST将“密码敏捷性”定义为在保持运营的同时,跨协议、应用、硬件、固件和基础设施替换和调整算法的能力。然而,面对这一定义,大多数加密基础设施提供商尚未解决其完整堆栈能否在无运营中断的情况下吸收算法过渡的问题。
以比特币为例,Coinbase报告指出,其核心开发者对全面迁移细节基本采取观望态度,这种不确定性正在市场中付出代价。报告援引估算数据称,约1360万个比特币地址的公钥已在链上公开可见,一旦采用后量子路径,迁移至少需要数月的协调工作。目前社区仍在讨论BIP 361,而其他链、钱包和基础设施提供商正通过提出具体规划来展示运营严肃性。
相对而言,以太坊的迁移计划更为清晰。Coinbase报告提到,包括Optimism、Arbitrum和Base在内的二层网络已宣布后量子计划,其中Optimism设定了2036年1月的“旗帜日”,届时ECDCA签名密钥将失去对以太坊账户(EOA)资产的控制权。阿尔戈兰德则更为激进,其官方材料显示,该链已于2025年使用Falcon签名在主网执行了第一笔后量子交易。
硬件和云厂商正将此逻辑转化为产品语言。Trezor将其Safe 7钱包宣传为具有“抗量子架构”,并在支持文档中解释,抗量子准备不仅限于交易签名,还包括固件真实性和硬件验证。AWS KMS现已支持ML-DSA数字签名和基于ML-KEM的混合后量子TLS,将迁移定位为具有长期保密需求的用户的近期优先事项。商用抗量子产品的出现表明,信誉筛选已在基础设施层面悄然展开。
信誉测试:抗量子准备成为市场信号
后量子准备正逐渐成为一种信号机制,让企业能在风险完全兑现前展示成熟度,类似于储备证明、SOC报告和安全认证。Coinbase报告明确建议各社区尽早公开艰难的迁移决策,因为当前的不确定性已影响投资行为。
NIST同样将后量子密码迁移定位为一项长期的组织级计划,要求进行硬件清点、互操作性规划、治理和预算分配。中国也在3月宣布计划在三年内制定国家级后量子密码标准,优先覆盖金融和能源领域。英国国家网络安全中心(NCSC)已为2028年、2031年和2035年设定里程碑,并指出这些日期锚定了投资决策和更广泛的安全规划。美国和韩国均朝向2035年迁移期限推进,将加密行业置于协调一致的全球转型之中。
Google在3月发布的研究论文进一步加剧了紧迫性辩论。其研究团队构建了用不到50万个物理量子比特破解256位椭圆曲线离散对数问题的电路,较先前资源估算降低了近20倍。Google还指出,不准确或未经证实的资源估算会通过恐惧、不确定性和怀疑削弱信心,即使在真正的攻击发生之前。这一观点直接呼应了Coinbase的论断——信誉已经是市场输入因素,与量子计算机何时真正到来无关。
两种情景:抗量子准备是信任徽章还是表面文章?
素材分析提出两种情景:
| 情景 | 企业发布内容 | 市场信号 | 运营现实 | 市场效果 | 受益方 | 失败标志 |
|---|---|---|---|---|---|---|
| 信任徽章 | 具体算法、公开迁移路线图、截止日期、钱包和托管升级计划、硬件/KMS支持、治理流程 | 严肃性、密码敏捷性、机构成熟度、较低不确定性 | 迁移困难但跨协议、托管、硬件和密钥管理层协调 | 抗量子准备成为尽调优势乃至销售信号 | 拥有端到端规划的企业(涵盖链、钱包、托管、交易所、硬件、KMS) | 缺少某一层、时间线不明确、无公开计划 |
| 表面文章 | 宽泛的“抗量子”声明、模糊意图、无算法承诺、无硬件路径、无休眠资产/恢复策略 | 营销而无实质、运营模糊、治理薄弱 | 依赖关系未解决,无法顺利执行迁移 | 沉默和模糊转化为负面信任信号;机构奖励更清晰的竞争者 | 公开具体依赖关系和实施路径的企业(即使迁移不完整) | 路线图无截止日期、未选择签名方案、未协调托管和硬件、无可信执行路径 |
Coinbase报告指出,许多主流区块链尚未采用具体的后量子签名方案。若模糊性成为主流,沉默和不完整的披露将变为运营不成熟的证据,而奖励清晰度的市场注意力将惩罚表面文章。最终胜出的可能是那些同时推进整个依赖链的企业——即第一层和第二层协议团队、钱包软件、硬件供应商、KMS提供商、交易所、托管机构以及MPC和HSM供应商。
结论:信誉分化已经开始
Coinbase报告、NIST的迁移推动以及Trezor、AWS等厂商的商业动作,共同将量子风险定位在当下。信誉筛选已在行业层面展开,那些将后量子规划视为当前治理义务的项目,将在机构和用户面前显得更加可信。对于加密货币行业而言,抗量子准备已不仅是技术问题,更是衡量治理能力和长期可持续性的关键标尺。

